Benvenuto Ospite Cerca | Topic Attivi | Utenti | | Log In | Registra

HIJACKTHIS Opzioni
pitbull73
Inviato: Saturday, October 02, 2010 8:11:55 AM

Rank: Member

Iscritto dal : 8/27/2010
Posts: 24
ciaooo a tutti..sono di nuovo qui...ho di nuovo il problema dello spazio in C è di nuovo al 12% e nn capisco cosa diavolo sia ke mi riempe così la memoria....uffff....dopo ke mi avete aiutato ero arrivata a 15% nonostante ho installato l'antivirus ke nn avevo..pulisco sempre con ccleaner ma niente nn cambia...vi allego HIJACKTHIS DI STAMATTINA....GRAZIEEEEEEE

Logfile of Trend Micro HijackThis v2.0.4
Scan saved at 8.11.37, on 02/10/2010
Platform: Windows XP SP3 (WinNT 5.01.2600)
MSIE: Internet Explorer v8.00 (8.00.6001.18702)
Boot mode: Normal

Running processes:
C:\WINDOWS\System32\smss.exe
C:\Programmi\AVG\AVG10\avgchsvx.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\Ati2evxx.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\system32\spoolsv.exe
C:\WINDOWS\system32\Ati2evxx.exe
C:\WINDOWS\Explorer.EXE
C:\Programmi\ATI Technologies\ATI Control Panel\atiptaxx.exe
C:\WINDOWS\SOUNDMAN.EXE
C:\PROGRA~1\LAUNCH~1\LManager.exe
C:\Programmi\File comuni\Real\Update_OB\realsched.exe
C:\Programmi\File comuni\Java\Java Update\jusched.exe
C:\Programmi\AVG\AVG10\avgtray.exe
C:\Acer\eManager\anbmServ.exe
C:\Programmi\Windows Live\Messenger\msnmsgr.exe
c:\program files\real\realplayer\RealPlay.exe
C:\WINDOWS\system32\ctfmon.exe
C:\Programmi\ANI\ANIWZCS2 Service\ANIWZCSdS.exe
C:\Programmi\AVG\AVG10\avgwdsvc.exe
C:\Programmi\IVT Corporation\BlueSoleil\BTNtService.exe
C:\WINDOWS\system32\FsUsbExService.Exe
C:\Programmi\Canon\IJPLM\IJPLMSVC.EXE
C:\Programmi\Java\jre6\bin\jqs.exe
C:\Programmi\AVG\AVG10\Identity Protection\agent\bin\avgidsmonitor.exe
C:\Programmi\File comuni\LightScribe\LSSrvc.exe
C:\Programmi\Olivetti\ANY_WAY\olMntrService.exe
C:\Programmi\Microsoft\Search Enhancement Pack\SeaPort\SeaPort.exe
C:\WINDOWS\system32\svchost.exe
C:\Programmi\AVG\AVG10\avgnsx.exe
C:\Programmi\AVG\AVG10\avgemcx.exe
C:\Programmi\AVG\AVG10\Identity Protection\Agent\Bin\AVGIDSAgent.exe
C:\WINDOWS\system32\wbem\wmiapsrv.exe
C:\Documents and Settings\Franca\Impostazioni locali\Dati applicazioni\Google\Chrome\Application\chrome.exe
C:\Documents and Settings\Franca\Impostazioni locali\Dati applicazioni\Google\Chrome\Application\chrome.exe
C:\Documents and Settings\Franca\Impostazioni locali\Dati applicazioni\Google\Chrome\Application\chrome.exe
C:\Programmi\AVG\AVG10\avgrsx.exe
C:\Programmi\AVG\AVG10\avgcsrvx.exe
C:\Programmi\Trend Micro\HiJackThis\HiJackThis.exe

R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://it.msn.com/
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = http://go.microsoft.com/fwlink/?LinkId=69157
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = http://go.microsoft.com/fwlink/?LinkId=54896
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,SearchAssistant = http://www.crawler.com/search/ie.aspx?tb_id=61005
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,CustomizeSearch = http://dnl.crawler.com/support/sa_customize.aspx?TbId=61005
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = http://go.microsoft.com/fwlink/?LinkId=54896
R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = http://go.microsoft.com/fwlink/?LinkId=69157
R0 - HKLM\Software\Microsoft\Internet Explorer\Search,SearchAssistant = http://www.crawler.com/search/ie.aspx?tb_id=61005
R0 - HKLM\Software\Microsoft\Internet Explorer\Search,CustomizeSearch = http://dnl.crawler.com/support/sa_customize.aspx?TbId=61005
R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Collegamenti
O1 - Hosts: sì
O1 - Hosts: 87.98.241.18 cartoons.enjoyshell.de
O2 - BHO: WormRadar.com IESiteBlocker.NavFilter - {3CA2F312-6F6E-4B53-A66E-4E65E497C8C0} - C:\Programmi\AVG\AVG10\avgssie.dll
O2 - BHO: Search Helper - {6EBF7485-159F-4bff-A14F-B9E3AAC4465B} - C:\Programmi\Microsoft\Search Enhancement Pack\Search Helper\SEPsearchhelperie.dll
O2 - BHO: Guida per l'accesso a Windows Live - {9030D464-4C02-4ABF-8ECC-5164760863C6} - C:\Programmi\File comuni\Microsoft Shared\Windows Live\WindowsLiveLogin.dll
O2 - BHO: MSN Toolbar Helper - {d2ce3e00-f94a-4740-988e-03dc2f38c34f} - C:\Programmi\MSN\Toolbar\3.0.1203.0\msneshellx.dll
O2 - BHO: Java(tm) Plug-In 2 SSV Helper - {DBC80044-A445-435b-BC74-9C25C1C588A9} - C:\Programmi\Java\jre6\bin\jp2ssv.dll
O2 - BHO: Windows Live Toolbar Helper - {E15A8DC0-8516-42A1-81EA-DC94EC1ACF10} - C:\Programmi\Windows Live\Toolbar\wltcore.dll
O2 - BHO: JQSIEStartDetectorImpl - {E7E6F031-17CE-4C07-BC86-EABFE594F69C} - C:\Programmi\Java\jre6\lib\deploy\jqs\ie\jqs_plugin.dll
O3 - Toolbar: &Windows Live Toolbar - {21FA44EF-376D-4D53-9B0F-8A89D3229068} - C:\Programmi\Windows Live\Toolbar\wltcore.dll
O3 - Toolbar: MSN Toolbar - {1E61ED7C-7CB8-49d6-B9E9-AB4C880C8414} - C:\Programmi\MSN\Toolbar\3.0.1203.0\msneshellx.dll
O4 - HKLM\..\Run: [ATIPTA] C:\Programmi\ATI Technologies\ATI Control Panel\atiptaxx.exe
O4 - HKLM\..\Run: [SoundMan] SOUNDMAN.EXE
O4 - HKLM\..\Run: [LaunchApp] Alaunch
O4 - HKLM\..\Run: [LManager] C:\PROGRA~1\LAUNCH~1\LManager.exe
O4 - HKLM\..\Run: [TkBellExe] "C:\Programmi\File comuni\Real\Update_OB\realsched.exe" -osboot
O4 - HKLM\..\Run: [OutpostMonitor] C:\PROGRA~1\Agnitum\OUTPOS~1\op_mon.exe /tray /noservice
O4 - HKLM\..\Run: [OutpostFeedBack] "C:\Programmi\Agnitum\Outpost Firewall\feedback.exe" /dump:os_startup
O4 - HKLM\..\Run: [SunJavaUpdateSched] "C:\Programmi\File comuni\Java\Java Update\jusched.exe"
O4 - HKLM\..\Run: [AVG_TRAY] C:\Programmi\AVG\AVG10\avgtray.exe
O4 - HKCU\..\Run: [msnmsgr] "C:\Programmi\Windows Live\Messenger\msnmsgr.exe" /background
O4 - HKCU\..\Run: [ctfmon.exe] C:\WINDOWS\system32\ctfmon.exe
O4 - HKUS\S-1-5-18\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SYSTEM')
O4 - HKUS\.DEFAULT\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'Default user')
O8 - Extra context menu item: Add to AMV Converter... - C:\Programmi\MP3 Player Utilities 4.13\AMVConverter\grab.html
O8 - Extra context menu item: Apri in nuova scheda in primo piano - res://C:\Programmi\Windows Live Toolbar\Components\it-it\msntabres.dll.mui/230?c54d0b78e951460e98d0e82e47f856a5
O8 - Extra context menu item: Apri in nuova scheda in secondo piano - res://C:\Programmi\Windows Live Toolbar\Components\it-it\msntabres.dll.mui/229?c54d0b78e951460e98d0e82e47f856a5
O8 - Extra context menu item: MediaManager tool grab multimedia file - C:\Programmi\MP3 Player Utilities 4.13\MediaManager\grab.html
O9 - Extra button: Inserisci blog - {219C3416-8CB2-491a-A3C7-D9FCDDC9D600} - C:\Programmi\Windows Live\Writer\WriterBrowserExtension.dll
O9 - Extra 'Tools' menuitem: Inserisci &blog in Windows Live Writer - {219C3416-8CB2-491a-A3C7-D9FCDDC9D600} - C:\Programmi\Windows Live\Writer\WriterBrowserExtension.dll
O9 - Extra button: (no name) - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe
O9 - Extra 'Tools' menuitem: @xpsp3res.dll,-20001 - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe
O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Programmi\Messenger\msmsgs.exe
O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Programmi\Messenger\msmsgs.exe
O16 - DPF: {6414512B-B978-451D-A0D8-FCFDF33E833C} (WUWebControl Class) - http://www.update.microsoft.com/windowsupdate/v6/V5Controls/en/x86/client/wuweb_site.cab?1199888464453
O16 - DPF: {7FC1B346-83E6-4774-8D20-1A6B09B0E737} (Windows Live Photo Upload Control) - http://cid-e55ad009be3dd864.spaces.live.com/PhotoUpload/MsnPUpld.cab
O16 - DPF: {9A9307A0-7DA4-4DAF-B042-5009F29E09E1} (ActiveScan Installer Class) - http://acs.pandasoftware.com/activescan/as5free/asinst.cab
O16 - DPF: {E2883E8F-472F-4FB0-9522-AC9BF37916A7} - http://platformdl.adobe.com/NOS/getPlusPlus/1.6/gp.cab
O17 - HKLM\System\CCS\Services\Tcpip\..\{4C1C2572-FF9E-4E79-9A69-0588D0E3884B}: NameServer = 192.168.1.1
O18 - Protocol: linkscanner - {F274614C-63F8-47D5-A4D1-FBDDE494F8D1} - C:\Programmi\AVG\AVG10\avgpp.dll
O22 - SharedTaskScheduler: Precaricatore Browseui - {438755C2-A8BA-11D1-B96B-00A0C90312E1} - C:\WINDOWS\system32\browseui.dll
O22 - SharedTaskScheduler: Daemon di cache delle categorie di componenti - {8C7461EF-2B13-11d2-BE35-3078302C2030} - C:\WINDOWS\system32\browseui.dll
O23 - Service: Agnitum Client Security Service (acssrv) - Agnitum Ltd. - C:\PROGRA~1\Agnitum\OUTPOS~1\acs.exe
O23 - Service: Notebook Manager Service (anbmService) - OSA Technologies Inc. - C:\Acer\eManager\anbmServ.exe
O23 - Service: ANIWZCSd Service (ANIWZCSdService) - Wireless Service - C:\Programmi\ANI\ANIWZCS2 Service\ANIWZCSdS.exe
O23 - Service: Ati HotKey Poller - ATI Technologies Inc. - C:\WINDOWS\system32\Ati2evxx.exe
O23 - Service: AVGIDSAgent - AVG Technologies CZ, s.r.o. - C:\Programmi\AVG\AVG10\Identity Protection\Agent\Bin\AVGIDSAgent.exe
O23 - Service: AVG WatchDog (avgwd) - AVG Technologies CZ, s.r.o. - C:\Programmi\AVG\AVG10\avgwdsvc.exe
O23 - Service: BlueSoleil Hid Service - Unknown owner - C:\Programmi\IVT Corporation\BlueSoleil\BTNtService.exe
O23 - Service: FsUsbExService - Teruten - C:\WINDOWS\system32\FsUsbExService.Exe
O23 - Service: Servizio di Google Update (gupdate) (gupdate) - Google Inc. - C:\Programmi\Google\Update\GoogleUpdate.exe
O23 - Service: Canon Inkjet Printer/Scanner/Fax Extended Survey Program (IJPLMSVC) - Unknown owner - C:\Programmi\Canon\IJPLM\IJPLMSVC.EXE
O23 - Service: Servizio iPod (iPod Service) - Unknown owner - C:\Programmi\iPod\bin\iPodService.exe (file missing)
O23 - Service: Java Quick Starter (JavaQuickStarterService) - Sun Microsystems, Inc. - C:\Programmi\Java\jre6\bin\jqs.exe
O23 - Service: LightScribeService Direct Disc Labeling Service (LightScribeService) - Hewlett-Packard Company - C:\Programmi\File comuni\LightScribe\LSSrvc.exe
O23 - Service: olMntrService - Olivetti - C:\Programmi\Olivetti\ANY_WAY\olMntrService.exe
O23 - Service: ServiceLayer - Nokia. - C:\Programmi\PC Connectivity Solution\ServiceLayer.exe

--
End of file - 9852 bytes
Sponsor
Inviato: Saturday, October 02, 2010 8:11:55 AM

 
fdaccc
Inviato: Saturday, October 02, 2010 1:33:16 PM

Rank: AiutAmico

Iscritto dal : 12/12/2009
Posts: 2,114
a.roselli
Inviato: Saturday, October 02, 2010 4:49:42 PM

Rank: Admin

Iscritto dal : 10/4/2000
Posts: 19,052
Il log è pulito

usa questo programma per vedere quale cartela contiene file pesanti

http://software.aiutamici.com/software?ID=11489

Quando è grande il tuo disco fisso in Gb ?


alfonso_aiutamici@hotmail.it

pitbull73
Inviato: Saturday, October 02, 2010 5:07:03 PM

Rank: Member

Iscritto dal : 8/27/2010
Posts: 24
ciauuu...allora treesize l'ho già usato dall'altra volta ke me l'avete consigliato,nn mi ricordo come fare una copia per metterlo qui...il disco è di 28,8 gb e libero ne ho 12,8 gb,e l'altra volta ero arrivata ai 15 ed infatti era + veloce...
a.roselli
Inviato: Saturday, October 02, 2010 5:23:55 PM

Rank: Admin

Iscritto dal : 10/4/2000
Posts: 19,052
Guarda che è normale che il disco si riempie, e comunque se si riempie non rallenta mica il sistema.

Ogni volta che installi qualcosa viene creato un punto di ripristino, per liberare spazio potresti eliminare i punti di ripristino, ma è meglio non farlo.

Usa CCleaner per eliminare i file inutili, file di navigazione internet, file cancellati, ecc.
http://software.aiutamici.com/software?ID=11223

Inoltre fai una deframmentazione del disco con questo programma
http://software.aiutamici.com/software?ID=80308


alfonso_aiutamici@hotmail.it

pitbull73
Inviato: Saturday, October 02, 2010 5:27:53 PM

Rank: Member

Iscritto dal : 8/27/2010
Posts: 24
ccleaner anke lo uso già...allora perchè si è di nuovo rallentato così nel giro di un mesetto???uffff...nn mi fa navigare ke si blokka
a.roselli
Inviato: Saturday, October 02, 2010 5:42:09 PM

Rank: Admin

Iscritto dal : 10/4/2000
Posts: 19,052
Che programma utilizzi per navigare, hai provato ad usare Firefox, Opera, Chrome, se usi Internet Explorer forse ha qualche problema.


alfonso_aiutamici@hotmail.it

pitbull73
Inviato: Saturday, October 02, 2010 5:48:27 PM

Rank: Member

Iscritto dal : 8/27/2010
Posts: 24
uso chrome...mozilla si blokka anke lui e internet explorer è una vita ke nn lo uso + perchè si è sempre bloccato..adesso sto facendo partire la defremmentazione...
a.roselli
Inviato: Saturday, October 02, 2010 6:00:26 PM

Rank: Admin

Iscritto dal : 10/4/2000
Posts: 19,052
Allora devi avere qualche virus, oppure qualche virus precedente e rimosso ti ha danneggiato il sistema, ti consiglierei di reinstallare tutto a nuovo e di fare una copia di riserva con Acronis o Macrium, cosi la prossima volta che hai problemi ti basta ripristinare la copia, leggi questo articolo

http://www.aiutamici.com/ftp/software/PC_Sicuro_Guida.htm



alfonso_aiutamici@hotmail.it

thepiratebay
Inviato: Saturday, October 02, 2010 7:57:27 PM
Rank: AiutAmico

Iscritto dal : 12/27/2008
Posts: 2,018
mi ricordo il tuo problema :
Commenta:
ho di nuovo il problema dello spazio in C è di nuovo al 12%
-->http://forum.aiutamici.com/yaf_postst71985_CONTROLLO-HIJACK-THIS.aspx prima di formattare prova a unificare la partizione d:--> c:
pitbull73
Inviato: Saturday, October 02, 2010 10:36:10 PM

Rank: Member

Iscritto dal : 8/27/2010
Posts: 24
ma con tutte le scansioni ke ho fatto avast avira avg e altri nn è mai uscito nessun virus....ma per reinstallare tutto intendi formattarlo??ho i cd del pc ma nn so se sono in grado di farlo capire la sequenza esatta ecc...adesso sta finendo la deframmentazione e vedo se no lo porterò a formattare e poi farò una copia come dici tu...
pitbull73
Inviato: Monday, October 04, 2010 7:53:14 AM

Rank: Member

Iscritto dal : 8/27/2010
Posts: 24
ciauuu...ho deciso di provare a formattare con la vostra guida...un unica cosa..siccome del pc ho 8 cd vorrei capire la seguenza visto ke nn capisco tanto l'inglese...la scheda madre cosa dovrebbe esserci scritto??e penso ke i primi a mettere siano 2 cd ke sopra c'è scritto recovery cd,ahhh io ho un acer 9100 series,poi ne ho uno con scritto instant on arcade,poi uno con scritto system cd rev 1.0,poi uno con scritto acer dialer cd,uno con scritto acer incorporated e un codice ID,poi uno con scritto instant on arcade kernal & utility gpl source code cd,e infine uno con scritto digital camera software...ecco mi dite solo la sequenza??grazieeeee
a.roselli
Inviato: Monday, October 04, 2010 9:42:12 AM

Rank: Admin

Iscritto dal : 10/4/2000
Posts: 19,052
Devi usare il Recovery CD, con quei dischi è anche molto più semplice, inserisci il CD1 nel lettore riavvia il computer e poi rispondi alle domande, male che va ricorri al tecnico, ma non sarà necessario.

Gli altri CD se necessari ti verranno chiesti durante l'installazione, oppure sono dischi driver da installare a parte.


alfonso_aiutamici@hotmail.it

Utenti presenti in questo topic
Guest


Salta al Forum
Aggiunta nuovi Topic disabilitata in questo forum.
Risposte disabilitate in questo forum.
Eliminazione tuoi Post disabilitata in questo forum.
Modifica dei tuoi post disabilitata in questo forum.
Creazione Sondaggi disabilitata in questo forum.
Voto ai sondaggi disabilitato in questo forum.

Main Forum RSS : RSS

Aiutamici Theme
Powered by Yet Another Forum.net versione 1.9.1.8 (NET v2.0) - 3/29/2008
Copyright © 2003-2008 Yet Another Forum.net. All rights reserved.